Beveilig de toegang van het applicatieplatform tot Google Cloud volgens de best practices van Google. Wat implementeert u?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Workload Identity en serviceaccounts voor het applicatieplatform..
Waarom dit het antwoord is
Workload Identity is de aanbevolen methode om applicaties die op Google Kubernetes Engine (GKE) draaien, toegang te geven tot Google Cloud-services. Het koppelt een Kubernetes-serviceaccount aan een Google Cloud-serviceaccount, waardoor de applicatie de identiteit van het Google Cloud-serviceaccount kan aannemen en toegang krijgt tot resources met de bijbehorende IAM-rechten. Dit elimineert de noodzaak om serviceaccount-sleutelbestanden op te slaan en te beheren, wat een veelvoorkomende beveiligingsrisico is. Het direct opslaan van geheimen in Kubernetes Secrets (versluierd) is minder veilig omdat de geheimen nog steeds in de etcd-database van Kubernetes staan en toegankelijk kunnen zijn voor gecompromitteerde nodes of gebruikers met voldoende privileges. Application-Layer Secrets Encryption met Cloud KMS verbetert dit, maar Workload Identity is nog steeds superieur voor authenticatie en autorisatie. HashiCorp Vault implementeren op Compute Engine voegt extra complexiteit en beheer overhead toe, terwijl Workload Identity een native, geïntegreerde oplossing is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig